PDA

Ver la Versión Completa : Hackearon Mi foro? phpbb




faknnois
17-feb-2008, 12:29
Hola a todos,

Resulta que el otro día accedí al foro que tengo creado con PHPbb y me salió el siguiente error
"""
phpBB : Critical Error

Error creating new session

DEBUG MODE

SQL Error : 144 Table './phpbb_sessions' is marked as crashed and last (automatic?) repair failed

INSERT INTO phpbb_sessions (session_id, session_user_id, session_start, session_time, session_ip, session_page, session_logged_in, session_admin) VALUES ('de4dbf5b51d92882d80c1651b0346ef843e', -1, 1203134681667, 1203181454667, '53294d5554e66', 0, 0, 0)

Line : 172 File : sessions.php""""

Creo que he sido atacado mediante la técnica SQL iNJECTION

Yo soy un profano en la materia así que me gustaría que me dijerais si es cierto y de ser así que puedo hacer para corregir esta vulnerabilidad y más aún como puedo recuperar los datos que tenía en mi foro. Esto es repararlo.

Un saludo,

faknnois




clarinetista
17-feb-2008, 12:57
Puedes repararlo desde el phpmyadmin.
Creo también que deberias parchear tu foro al a ultima version, en su caso estas son las versiones estables:

Version 3.0.0 (http://www.phpbb.com/downloads/olympus.php)

Version 2.0.22 (http://www.phpbb.com/downloads/)

faknnois
18-feb-2008, 21:53
Puedes repararlo desde el phpmyadmin.
Creo también que deberias parchear tu foro al a ultima version, en su caso estas son las versiones estables:

Version 3.0.0 (http://www.phpbb.com/downloads/olympus.php)

Version 2.0.22 (http://www.phpbb.com/downloads/)

Gracias por tu comentario, pero una pregunta más qué han podido sacar de la web?

clarinetista
18-feb-2008, 23:49
Realmente puede deberse a un fallo del propio phpBB.
Yo creo que información poca ya que las pass se encuentran encriptadas, y es lo que mas valor podría contener.